Wagtail

Torchbox · 23 CVEs

CVE-2026-54263
HIGH

Wagtail: Reflected XSS in dynamic image URL generator view

Jul 1, 2026

CVE-2026-54262
MEDIUM

Wagtail: Pages translations can be created without page permissions when using simple_translation

Jul 1, 2026

CVE-2026-54261
MEDIUM

Wagtail: Improper permission handling in image preview

Jul 1, 2026

CVE-2026-54259
MEDIUM

Wagtail: Improper restriction handling on Documents and Images chosen endpoints

Jul 1, 2026

CVE-2026-54260
MEDIUM

Wagtail: Denial of service via unbounded filter specs in the image preview

Jul 1, 2026

CVE-2026-44201
MEDIUM

Wagtail: Improper restriction handling on Documents and Images API

May 11, 2026

CVE-2026-44200
MEDIUM

Wagtail: Improper permission handling when copying pages

May 11, 2026

CVE-2026-44199
MEDIUM

Wagtail: Improper permission handling when deleting form submissions

May 11, 2026

CVE-2026-44198
MEDIUM

Wagtail: Improper permission handling when viewing page history

May 11, 2026

CVE-2026-44197
MEDIUM

Wagtail: Improper permission handling when comparing revisions

May 11, 2026

CVE-2026-28222
MEDIUM

Wagtail: Improper escaping of HTML (Cross-site Scripting) on TableBlock class attributes

Mar 5, 2026

CVE-2026-28223
MEDIUM

Wagtail: Improper escaping of HTML (Cross-site Scripting) in simple_translation admin interface

Mar 5, 2026

CVE-2026-25517
MEDIUM

Wagtail has improper permission handling on admin preview endpoints

Feb 4, 2026

CVE-2024-39317
HIGH

Wagtail regular expression denial-of-service via search query parsing

Jul 11, 2024

CVE-2023-45809
LOW

Disclosure of user names via admin bulk action views in wagtail

Oct 19, 2023

CVE-2023-28837
MEDIUM

Wagtail vulnerable to denial-of-service via memory exhaustion when uploading large files

Apr 3, 2023

CVE-2023-28836
HIGH

Wagtail vulnerable to stored Cross-site Scripting attack via ModelAdmin views

Apr 3, 2023

CVE-2022-21683
MEDIUM

Comment reply notifications sent to incorrect users in wagtail

Jan 18, 2022

CVE-2021-32681
MEDIUM

Improper escaping of HTML ('Cross-site Scripting') in Wagtail StreamField blocks

Jun 17, 2021

CVE-2021-29434
HIGH

Improper validation of URLs ('Cross-site Scripting') in Wagtail rich text fields

Apr 19, 2021

CVE-2020-15118
HIGH

Cross-Site Scripting in Wagtail

Jul 20, 2020

CVE-2020-11037
MEDIUM

Potential Observable Timing Discrepancy in Wagtail

Apr 30, 2020

CVE-2020-11001
MEDIUM

Possible XSS attack in Wagtail

Apr 14, 2020

Showing 1 to 23 of 23 CVEs